Подаци о налогу и организацији
Име, адреса е-поште, датум рођења, земља или регион, језик, тип налога, назив предузећа, организациона улога, старосна граница и изјава старатеља.
Оперативни систем вештачке интелигенцијеЕфективно: 14. септембар 2026. · Верзија: 2026-09-14-v6
Транспарентни услови управљања личним подацима током регистрације, коришћења, АИ задатака, комуникације и накнадних услуга плаћања АИОС Бусинесс-а.
Добављач услуга може да обрађује податке само у одређене, законске сврхе иу мери у којој је то неопходно. Управљање подацима потребним за рад налога није исто што и слање реклама: само они који означите одвојено, добровољно поље за потврду добиће маркетиншку поруку. Сагласност се може повући у било ком тренутку.
Ове информације се односе на посетиоце, регистранте, кориснике, рачуне компаније и позване чланове веб-сајта АИОС Бусинесс. Пружалац услуга поступа у складу са принципима законитости, правичне процедуре, транспарентности, сврсисходности, економичности података, тачности, ограниченог капацитета складиштења, интегритета и поверљивости.
Подаци дати приликом регистрације могу се користити за креирање налога и радног простора, обављање услуге, безбедност, мерење трошкова и законске обавезе. Регистрација не значи дозволу за коришћење података у неограничене, неодређене сврхе.
Име, адреса е-поште, датум рођења, земља или регион, језик, тип налога, назив предузећа, организациона улога, старосна граница и изјава старатеља.
Верзија прихваћених политика, датум прихватања и потврде ризика од вештачке интелигенције и статус и датум маркетиншке сагласности.
Коришћена функција, изабрани модел, токен и количина коришћења, цена, статус рада и време; ИП адреса, подаци о претраживачу и уређају се такође могу појавити у сигурносним евиденцијама.
Пакет, стање, износ, валута, ИД трансакције и рачуни. АИОС Бусинесс не чува пун број банковне картице и ЦВЦ/ЦВВ код.
Инструкције, документи, слике, звукови, видео снимци, кодови и одговори генерисани од њих. Они могу да садрже личне или пословне податке само ако су учитани легално.
Питања корисничке службе, обавештења о безбедности и уговору, као и билтен и маркетиншка комуникација уз посебну сагласност.
Листе прималаца које је поставио корисник, доказ о извору и правном основу адреса, пошиљаоца, предмета, садржаја поруке, прилога, времена слања, испоруке, одбијања, отказивања претплате и података о жалби; отворите и кликните на догађаје ако су одвојено подешени.
Властити домен, бренд и профил партнера, ИД препоруке, клик и догађај регистрације, додељени клијент, правило провизије, статус поравнања и подаци о плаћању банке или ПаиПал-а који се чувају шифровани и касније се приказују само маскирани.
Име подружнице или назив компаније, адреса, адреса е-поште, земља, језик, ИД партнера, избор провизије, начин плаћања, информације о обрачуну, реферални догађаји, као и ограничени ИП, уређај, подаци о сесијама и безбедносним евиденцијама неопходним за откривање поновљене или увредљиве регистрације.
| Сврха | Правна основа | Очување |
|---|---|---|
| Обезбеђивање налога, радног простора, претплате и захтеваних функција | ГДПР члан 6 (1) б) – извршење уговора | До постојања налога, а затим, по општем правилу, до 30 дана; даље у случају правног спора или обавезног задржавања |
| Контрола старости и заштита малолетника | Уговор, законска обавеза и легитимни интерес за сигурну услугу | До постојања налога и неопходног периода извршења потраживања |
| Извршавање АИ задатка и усмеравање на модел | ГДПР члан 6 (1) б); за посебне податке потребан је посебан правни основ | АИОС тренутно не прави сталну архиву разговора; услови изабраног провајдера АИ услуга су применљиви на задржавање провајдера услуга |
| Мерење употребе, баланс и спречавање злоупотребе | Испуњење уговора, легитимног интереса или правне обавезе према ГДПР члану 6 (1) ф) | Трајање уговора и наредни општи период извршења потраживања; за рачуноводствене податке, обавезно време |
| Фактурисање, рачуноводство и пореска обавеза | ГДПР члан 6 (1) ц) – законска обавеза | Према правилима рачуноводства и пореског закона, обично 8 година |
| Обавештења о безбедности и основним услугама | Извршење уговора, правне обавезе или легитимног интереса | До постојања налога; повезани дневник за потребно време |
| Шаљите рекламе, понуде и билтене | ГДПР, члан 6 (1) а) – засебна, добровољна и опозива сагласност | До отказивања претплате; доказ о сагласности до краја периода валидације потраживања |
| Покренуто техничко обезбеђење билтена и рекламне кампање за сопствене примаоце корисника | Упутство корисника као менаџера података; АИОС Бусинесс као процесор података на основу уговора о услугама и услова обраде података. Правни основ за примаоце дефинише и верификује Корисник. | До брисања Корисника или највише 30 дана након укидања налога; доказ о одбијању и сагласности се може задржати у ограниченом временском периоду неопходном за правне захтеве. |
| Рад корисничког сопственог партнерског програма, додела упућивача и клијената, евиденција рачуноводства и плаћања | Испуњење уговора; документована упутства Корисника који управља програмом; у случају безбедности и превенције превара, легитимни интерес према ГДПР члану 6 (1) ф). | До постојања ортачког друштва и поравнања, а затим за период према рачуноводственим, пореским и обавезама наплате потраживања |
| Регистрација АИОС партнера, праћење појединачних препорука, обрачун провизије, плаћање и спречавање злоупотребе | Испуњење уговора; фактурисање и законска обавеза опорезивања; у случају спречавања преваре и искључења вишеструког уступања, легитимни интерес према ГДПР члану 6 (1) ф) | Све док партнерски однос не постоји; за финансијску документацију до рока обавезног чувања; у случају сигурносних заставица и дневника, за сразмерно време потребно за истрагу и валидацију захтева |
Програм којим управља корисник: у партнерском програму креираном за сопствени домен, Корисник дефинише сврху, правни основ, информације, накнаде и плаћање за управљање подацима партнера и стечених купаца. Током техничког обезбеђивања функције, АИОС Бусинесс може деловати као процесор података у оквиру документованих упутстава.
АИОС партнерски програм: Оператер АИОС Бусинесс-а рукује подацима потребним за пријаву, јединствену идентификацију препоруке, поравнање провизије, плаћање, опорезивање, контакте и спречавање превара као независни контролор података.
Спречавање злоупотребе уштеде података: ИП адреса, уређај и идентификатори сесије не одређују искључивање сами по себи. Проценом неколико сигнала заједно, систем може блокирати очигледно понављање или затражити ручну проверу. АИОС Бусинесс не прикупља непотребну комплетну историју прегледања.
Детаљи плаћања: цео број банковног рачуна, ИБАН или ПаиПал ИД могу се чувати шифровани и могу се касније приказати само у маскираном облику на овлашћеном корисничком интерфејсу. Извоз масовног плаћања може се извршити само за овлашћене оператере, ограничено на неопходне податке.
Обавезно признање: регистрант изјављује да је прочитао ове информације и захтева креирање налога. Примарни правни основ за управљање подацима који је потребан за ово је закључивање и извршење уговора, а не општа, неограничена сагласност.
Добровољни маркетиншки допринос: „Захтевајте АИОС пословне вести, понуде и рекламне материјале“ се може унети тако што ћете означити посебан, подразумевано празан квадратић за потврду. Одбијање да се то учини не представља препреку за регистрацију и не може проузроковати недостатак у коришћењу услуге.
Повлачење: на сагласност се може опозвати у било ком тренутку, без разлога или наплате, коришћењем линка за одјаву у послатој поруци, у подешавањима налога или support@aios-business.com. Опозив не утиче на законитост претходног управљања подацима.
Одговорност корисника: Корисник је обично контролор података у погледу сопствене листе прималаца, циља кампање и поруке. Он је дужан да прописно обавести примаоце, да провери правни основ и, ако је потребно, сагласност, да обради захтеве субјеката података, и да без одлагања потврди искључења и примедбе.
Улога АИОС Бусинесс-а: рукује подацима потребним за креирање, адресирање, заказивање, слање и мерење резултата кампање у складу са документованим упутствима корисника. АИОС Бусинесс не користи листу прималаца у сопствене рекламне, профилисане, продајне или независне пословне сврхе.
Добављачи услуга испоруке и мерења: заиста пошаље, метаподаци о пошиљаоцу, примаоцу, садржају, прилогу и испоруци могу бити послати провајдеру сервиса који повезује Корисник. Отворено или кликовно мерење се може активирати само ако је корисник обезбедио правни основ и услове у складу са правилима електронске комуникације. Име провајдера сервиса, земља одредишта и услови се приказују пре него што се веза активира.
АИОС Бусинесс не преноси аутоматски све податке свим наведеним АИ провајдерима. Садржај задатка може бити послат само једном или више провајдера услуга које корисник одабере или које АИ рутер одреди за обављање датог задатка. Пренос је ограничен на потребне податке, а систем указује на активне везе модела на интерфејсу.
Корисник мора избегавати постављање непотребних личних података, посебних података, пословних тајни, адвокатских тајни, података о банковним картицама, лозинки или других података за аутентификацију. Можете учитавати само податке треће стране са одговарајућом правном основом и информацијама.
Услови спољних провајдера услуга примењују се на обраду података коју спроводе. АИОС-ов информативни лист и документе пружаоца услуга треба читати заједно. Пре активирања провајдера услуга, Пружалац услуге је дужан да провери одговарајуће уговорне, безбедносне и међународне гаранције за пренос података.
Пријава и обрада задатака АИ АПИ-ја. Према ОпенАИ-овој посвећености заштити пословних података, АПИ пословни подаци се подразумевано не користе за обуку модела.
Европске директиве о заштити података · ажурирано: 4. јуна 2026.Приватност ОпенАИ Ентерприсе · ажурирано: 8. јануара 2026У ЕГТ-у може да се активира само веза која је у складу са условима плаћене услуге Гемини АПИ-ја и условима обраде података Гоогле-а.
Гоогле политика приватностиУслови коришћења података Гемини АПИ-ја · 28. април 2026.Када користите комерцијални АПИ, регулишу уговор о обради података и пословни услови; садржај комерцијалног клијента не може се користити за обуку модела.
Антропска политика приватности · На снази: 8. јула 2026.Антропски комерцијални условиСопствене информације ДеепСеек-а такође указују на кинеског контролора података и складиштења у Народној Републици Кини. Интеграција се не може активирати за личне податке док се не провери правни основ за пренос података према ГДПР-у, гаранције и процена ризика.
Политика приватности ДеепСеек · ажурирано: 10. фебруара 2026.У случају обраде пословних података, Мистрал може деловати као процесор података; активацији претходи уговор о обради података и подешавања провајдера услуга.
Политика приватности Мистрала · на снази: 27. јула 2026.Комерцијални услови МистралаДобављач услуга облака и складиштења сарађује у техничком раду веб локације, базе података и складиштења датотека. Пријављивањем ћете АИОС Бусинесс-у добити верификовану адресу е-поште и име вашег ЦхатГПТ налога, ако је доступно. Е-пошта, ЦРМ, ЕРП, рачуноводство, аналитика или друге интеграције могу приступити подацима само након што се корисник експлицитно повеже и додели потребна права.
Листу тренутних стварних процесора података и процесора под-података ажурира Провајдер сервиса када активира нову услугу. На основу закона, подаци се могу прослеђивати органима, судовима или другим овлашћеним органима.
При повезивању слања билтена преко Gmail-а, AIOS Business тражи само OpenID и идентитет е-поште, као и дозволу gmail.send потребну за слање порука које покреће корисник. Потврђена адреса е-поште идентификује пошиљаоца, а Gmail токени се користе искључиво за слање порука које је корисник одобрио у AIOS-у. AIOS не тражи приступ за читање, преузимање, измену или брисање порука, нацрта, контаката или Drive датотека.
OAuth токени су шифровани и одвојени по организацији и кориснику, не могу се поново приказати и сме их користити само серверски поступак Gmail слања. Google-у се преносе само пошиљалац, примаоци, наслов, садржај и прилози потребни за тражено слање. AIOS не продаје Google корисничке податке нити их користи за оглашавање, профилисање, кредитне одлуке или обуку AI модела. Веза се може уклонити у AIOS-у, приступ опозвати на Google налогу, а сачувани акредитиви се бришу брисањем везе или налога.
AIOS uses two isolated Microsoft flows. Microsoft sign-in or registration for an AIOS account uses OAuth 2.0 Authorization Code with PKCE and OIDC and only openid, profile, email and User.Read; it does not create a Microsoft 365 data connection and no access or refresh token is retained. The separate Microsoft 365 Connector uses openid, profile, email, offline_access and User.Read, with individually selected Files.Read, Mail.Read, Calendars.Read and Contacts.Read permissions and, for work or school accounts, Chat.Read and Sites.Read.All. Files.ReadWrite, Mail.Send and Calendars.ReadWrite are optional. Selecting them never performs an action. The technical Microsoft scope of Files.ReadWrite and Calendars.ReadWrite can be broader than the actions AIOS exposes, but AIOS provides no delete operation. AIOS never asks for or stores a Microsoft password.
AIOS binds accounts using the Microsoft tenant and object identifiers; an existing AIOS account is never linked solely because its email matches a Microsoft email. Search terms and the necessary access token are sent to Microsoft Graph and permitted results are shown in the current task. Ordinary Connector search terms and result contents are not retained; this does not apply to separately selected Company Knowledge sources. Company Knowledge synchronizes only OneDrive or SharePoint files, or direct folder contents, explicitly selected by the user. Supported text, metadata and provenance links are stored in the AIOS knowledge store; unsupported or oversized Office formats are catalogued as metadata only. Sending mail, creating a calendar event and saving a OneDrive draft each require a complete preview, a short-lived one-use approval bound to the browser and session, AIOS password confirmation and a separate execution command. On successful or failed execution, AIOS immediately replaces the complete preview with a content-free marker. The digest, status, limited result or error code and security events may be retained for no more than 30 days; an unexecuted preview may also remain for no more than 30 days. A bounded hourly maintenance job deletes the record and its events at the 30-day boundary, with an additional deletion check on the next action; deletion is retried after a transient storage failure. Account or Connector deletion starts immediate removal. AIOS does not sell this data or use it for advertising, credit decisions or AI-model training.
Connector access and refresh tokens are encrypted, isolated by organization and user, cannot be displayed again and are used only server-side. ID tokens are never stored persistently. Security events may contain fixed identifiers, event type, outcome, error code and timestamp, but never tokens. A selected Company Knowledge source can be removed separately; its stored AIOS document and index are deleted only when no other active selection references them. Disconnecting the Connector deletes its credential and associated Microsoft knowledge sources; consent can also be revoked in the Microsoft account. Deleting the AIOS account removes Microsoft identity bindings, connection data, knowledge sources and logs.
Microsoft Privacy Statement · Work or school account permissions · Personal account permissions
Плаћање банковном картицом тренутно није активирано. Након активације, цео број картице, датум истека и ЦВЦ/ЦВВ код се управљају на безбедном интерфејсу изабраног провајдера платних услуга са одговарајућом безбедносном сертификацијом. АИОС бележи само ИД трансакције, износ, валуту, статус и податке о обрачуну који су потребни за плаћање. Име и информације о управљању подацима провајдера платних услуга се приказују када се плаћање активира, пре плаћања.
Добављач услуга штити податке техничким и организационим мерама пропорционалним ризику, као што су шифровани пренос података, контрола приступа, одвајање организационог радног простора, евидентирање, АПИ кључеви који се третирају као тајне променљиве, преглед ауторизације, прављење резервних копија и процедуре управљања инцидентима.
Само овлашћена лица и уговорени обрађивачи података могу приступити личним подацима, само у мери која је неопходна за њихове задатке и подложна поверљивости. Ниједан интернет систем не може обећати апсолутну сигурност без ризика; Пружалац услуга стога стално процењује и развија мере заштите.
Одвајање садржаја радног простора. Током нормалне употребе, садржај радног простора корисника може да види само корисник и чланови радног простора које он овласти. Запослени у Пружаоцу услуга не читају нити користе садржаје ускладиштене у радном простору у пословне сврхе. Истовремено, систем технички обрађује податке за обављање услуге, а садржај потребан за обављање изабраног задатка може се проследити процесору података или АИ сервис провајдеру према овим информацијама.
Изузетно, само у мери у којој је то неопходно, уз одговарајуће овлашћење, поверљивост и евентуално евидентирање, овлашћено лице може приступити садржају ако је то неопходно за техничку подршку коју захтева Корисник, истрагу безбедносног инцидента, спречавање злоупотребе, рестаурацију система или обавезну законску или званичну одредбу. Такав приступ се не може користити за оглашавање, профилисање или коришћење садржаја Корисника у независне пословне сврхе.
Очување на страни сервера и континуитет радних процеса не замењују корисничку резервну копију. Препоручује се редован извоз важних завршених радова и докумената, јер се губитак података због сервера, резервних копија, грешака у мрежи или софтверу, нестанка струје, сајбер напада, грешака екстерног сервис провајдера или више силе не може у потпуности искључити ни у једном ИТ систему.
Ако обрађивач података обрађује податке изван Европског економског простора, пренос се може одвијати само на основу решења у складу са Поглављем В ГДПР-а, на пример одлуке о усклађености, одговарајућих гаранција, општих услова уговора и, ако је потребно, процене утицаја преноса података. Ако се не може обезбедити адекватна заштита, дата интеграција неће бити активирана или ограничена од стране Провајдера услуге.
Субјекат података може захтевати информације и приступ, захтевати исправку или брисање својих података, ограничење управљања подацима и – ако су услови за то испуњени – чување својих података; можете уложити приговор на обраду података на основу легитимног интереса и повући своју сагласност. Пријаву подноси од support@aios-business.com. Као опште правило, Пружалац услуга ће одговорити у року од месец дана и, ако је потребно, може да потврди идентитет подносиоца захтева.
Регистровани корисник може сам иницирати трајно брисање свог налога и радног простора у менију Подешавања налога. Након потврђеног брисања, садржај налога и активни радни простор се не могу вратити. Ово не утиче на податке које је Пружалац услуге дужан да чува ограничено време због законске обавезе, правног захтева или документације безбедносног инцидента.
Жалбе се могу поднети а Национална управа за заштиту података и слободу информација (1055 Будапест, Фалк Микса утца 9–11.; поштанска адреса: 1363 Будапест, Пф. 9.), можете се обратити и надлежном суду. Субјекат података који живи у другој земљи такође може контактирати надзорни орган у месту свог пребивалишта.
Услугу не смеју да користе особе млађе од 13 година. Ако дата држава предвиђа вишу дигиталну старосну границу, примењује се виша старосна граница. За млађе од 18 година потребна је дозвола родитеља или законског заступника. Уколико Пружалац услуге сазна да су подаци о детету неовлашћено унети у систем, одмах ће предузети потребне мере.
АИ рутер може да изабере модел на основу техничких разматрања, а безбедносни систем може да укаже на злоупотребу или прекорачење буџета. АИОС Бусинесс не доноси искључиво аутоматизоване одлуке са правним дејством или сличним значајним утицајем на физичко лице. Таква одлука захтева људску ревизију и посебну правну основу.
Могу се користити колачићи и сличне технологије неопходне за рад услуге и безбедно пријављивање. Непотребни аналитички или рекламни колачићи могу се активирати само након претходног, одвојеног пристанка. Технички дневници служе у сврху рада, решавања проблема, превара и превенције напада и могу се чувати само онолико колико је потребно.
Добављач услуга истражује, документује и предузима мере за ублажавање инцидената који утичу на безбедност личних података. Ако су обавештавање или информације о заинтересованим странама потребне у складу са ГДПР-ом, то ће бити завршено у законском року.
Добављач услуга може изменити информације у случају промене закона, пружаоца услуга, интеграције или рада. Корисник се обавештава о значајној промени на налогу или путем е-поште. Ако је потребна сагласност за управљање подацима за нову сврху, она се захтева посебно; претходно прихватање не може се аутоматски проширити на нову сврху.